Configuration d’un serveur FTP

1/15
100%
Rendu du PDF...
Page 1 sur 15Lecteur de document UniversityLib

Configuration d’un serveur FTP

System and Network Administration · course

Voir tous les documents en réseaux

Configuration dun serveur FTP

S ance 5 : Configuration dun serveur FTP

Objectifs :

Identifier les modes de fonctionnement du protocole FTP.

-

  • num rer les diff rentes options du serveur vsftpd.
  • Appliquer la configuration des partages avec vsftpd.
  • D finir lacc s et la s curit du serveur.

Plan :

1. Protocole FTP (File Transport Protocol)

1.1. Ports multiples, Modes multiples

2. Le serveur vsftpd

3. Fichiers install s avec vsftpd

4. D marrage et arr t de vsftpd

4.1. D marrage de multiples copies de vsftpd

5. Options de configuration de vsftpd

5.1. Options pour le d mon

5.2. Options de connexion et contr les d'acc s

5.3. Options pour les utilisateurs anonymes

5.4. Options pour les utilisateurs locaux

5.5. Options pour les r pertoires

5.6. Options pour le transfert de fichiers

5.7. Options de journalisation

5.8. Options r seau

6. Ressources suppl mentaires

6.1. Documentation install e

6.2. Sites Web utiles

FTP (de l'anglais File Transfer Protocol) est l'un des protocoles les plus anciens et les plus

utilis s que l'on trouve sur Internet de nos jours. Son but est de transf rer des fichiers entre les

ordinateurs h tes d'un r seau sans que l'utilisateur ne doive se connecter directement l'h te

distant ou ne doive savoir comment utiliser le syst me distant. Ce protocole permet aux

utilisateurs d'acc der des fichiers sur des syst mes distants en utilisant un ensemble standard

de commandes simples.

Ce chapitre pr sente les l ments de base du protocole FTP ainsi que les options de

configuration pour le serveur FTP, vsftpd.

MP2L Administration syst me et r seau

Page 1

Configuration dun serveur FTP

1. Protocole FTP (File Transport Protocol)

FTP utilise une architecture de client serveur pour transf rer des fichiers l'aide du protocole

r seau TCP. tant donn que FTP est un protocole relativement ancien, il utilise une

authentification bas e sur un nom d'utilisateur et un mot de passe non-crypt s. Telle est la

raison pour laquelle ce protocole est consid r comme vuln rable au niveau de la s curit et

que son utilisation est d conseill e moins qu'elle ne soit essentielle.

Toutefois, en raison de l'utilisation tr s r pandue de FTP sur Internet, il est souvent n cessaire

de partager des fichiers avec le public. Les administrateurs syst me devraient donc tre

conscients des caract ristiques uniques du protocole FTP.

1.1. Ports multiples, Modes multiples

Contrairement la plupart des protocoles utilis s sur Internet, FTP a besoin de multiples ports

r seau afin de pouvoir fonctionner correctement. Lorsqu'une application FTP client tablit une

connexion avec un serveur FTP, elle ouvre le port 21 sur le serveur appel port de

commande. Ce port est utilis pour ex cuter toutes les commandes destin es au serveur. Toute

donn e requise du serveur est renvoy e au client via un port de donn es. Le num ro de port

pour les connexions aux donn es et la mani re selon laquelle les connexions aux donn es sont

effectu es varient selon que le client demande les donn es en mode actif ou en mode passif.

Ces modes sont d finis de la mani re suivante :

Mode actif

C'est le mode par d faut des clients FTP. Le client tabli dans un premier temps une

session TCP sur le port 21 (FTP) du serveur ("control channel"). Une fois la session

tablie et l'authentification FTP accept e, c'est le serveur qui tabli une session TCP

(avec le port source 20, FTP-DATA) vers un port dynamique du client ("data

channel"). Dans une telle situation, l'ordinateur client doit tre autoris accepter des

connexions sur tout port sup rieur 1024.

MP2L Administration syst me et r seau

Page 2

Configuration dun serveur FTP

Mode passif

Il faut garder en m moire que le mode passif est conseill partir du moment o les

clients peuvent se trouver derri re un Firewall/NAT. En effet dans ce mode, toutes les

initialisions de sessions TCP se font partir du client.

Comme pour le FTP actif, le client tabli une premi re session TCP sur le port 21

(FTP) du serveur ("control channel"). Une fois la session tablie et l'authentification

FTP accept e, on demande au serveur de se mettre en attente de session TCP gr ce la

commande PASV. Alors le client peut tablir une seconde session TCP sur un port

dynamique vers le serveur ("data channel"). Le num ro de port dynamique est

transmis du serveur vers le client suite la commande PASV.

Alors que le mode passif r sout les probl mes d'interf rence du pare-feu c t client

avec des connexions aux donn es, il peut rendre plus complexe l'administration du

pare-feu c t serveur.

2. Le serveur vsftpd

Le d mon vsftpd (acronyme de Very Secure FTP Daemon) est con u pour tre rapide, stable

et surtout s curis du point de branchement l'utilisateur final, r put aussi pour sa capacit

traiter un grand nombre de connexions de mani re efficace et s curis e.

Le mod le de s curit utilis par vsftpd poss de trois caract ristiques essentielles, savoir :

S paration claire entre les processus privil gi s et les processus non-privil gi s

Des processus diff rents traitent diff rentes t ches et chacun de ces derniers

fonctionne avec le minimum de privil ges n cessaires pour la t che ex cuter.

Les t ches demandant un degr lev de privil ges sont trait es par des processus

dot s du minimum de privil ges n cessaires En contr lant les compatibilit s,

contenues dans la biblioth que libcap, des t ches qui n cessitent g n ralement

l'ensemble des privil ges root peuvent tre ex cut es de mani re plus s re depuis un

processus dot de privil ges moins tendus.

MP2L Administration syst me et r seau

Page 3

Configuration dun serveur FTP

La plupart des processus sont ex cut s dans une prison chroot Autant que

possible, le r pertoire root des processus devient le r pertoire partag ; ce r pertoire

est alors consid r comme une prison chroot. Par exemple, si le r pertoire /var/ftp/

est le r pertoire partag primaire, vsftpd r assigne alors /var/ftp/ au nouveau

r pertoire root, /. Cette situation emp che toute activit de la part de pirates

malintentionn s sur les r pertoires qui ne sont pas pr sents sous le nouveau r pertoire

root.

Publicité

3. Fichiers install s avec vsftpd

Le RPM vsftpd installe sur le syst me le d mon (/usr/sbin/vsftpd), son fichier de

configuration et tout fichier connexe, ainsi que les r pertoires FTP. Ci-apr s figure une liste

des fichiers et r pertoires le plus souvent utilis s pour la configuration de vsftpd :

/etc/rc.d/init.d/vsftpd Le script d'initialisation (initscript) utilis par la

commande /sbin/service pour utiliser, arr ter ou recharger vsftpd.

/etc/pam.d/vsftpd Le fichier de configuration du module d'authentification

enfichable ou PAM (de l'anglais Pluggable Authentication Modules) de vsftpd. Ce

fichier d finit les conditions qu'un utilisateur doit satisfaire pour pouvoir se connecter

au serveur FTP.

/etc/vsftpd/vsftpd.conf Le fichier de configuration de vsftpd.

/etc/vsftpd.ftpusers Une liste des utilisateurs qui ne sont pas autoris s se

connecter vsftpd. Par d faut, cette liste inclut entre autres les utilisateurs root, bin

et daemon.

/etc/vsftpd.user_list Ce fichier peut tre configur de mani re refuser ou

permettre l'acc s aux utilisateurs faisant partie de la liste, selon que la directive

userlist_deny

dans

/etc/vsftpd/vsftpd.conf. Si /etc/vsftpd.user_list est utilis pour accorder

l'acc s aux utilisateurs, les noms d'utilisateur ne doivent pas appara tre dans

/etc/vsftpd.ftpusers.

d faut)

valeur

pour

(par

YES

ou

NO

a

/var/ftp/ Le r pertoire contenant les fichiers fournis par vsftpd. Il contient

galement le r pertoire /var/ftp/pub/ pour les utilisateurs anonymes. Les deux

r pertoires sont lisibles par tout un chacun, mais sont uniquement modifiables par

l'utilisateur root.

4. D marrage et arr t de vsftpd

Le RPM vsftpd installe le script /etc/rc.d/init.d/vsftpd qui est accessible l'aide de la

commande /sbin/service.

Pour d marrer le serveur, connectez-vous en tant que super-utilisateur et tapez la commande

suivante :

/sbin/service vsftpd start

MP2L Administration syst me et r seau

Page 4

Configuration dun serveur FTP

MP2L Administration syst me et r seau

Page 5

Configuration dun serveur FTP

Pour arr ter le serveur, connectez-vous en tant que super-utilisateur et tapez la commande

suivante :

/sbin/service vsftpd stop

L'option restart repr sente une mani re raccourcie d'arr ter et de d marrer ensuite vsftpd.

Cette m thode repr sente la mani re la plus efficace d'appliquer des changements apport s au

niveau de la configuration, suite la modification du fichier de configuration de vsftpd.

Pour red marrer le serveur, connectez-vous en tant que super-utilisateur et tapez la commande

suivante :

/sbin/service vsftpd restart

L'option condrestart (ou red marrage conditionnel de l'anglais conditional restart) ne

d marre vsftpd que s'il est actuellement en cours d'ex cution. Cette option est utile pour les

scripts car elle ne d marre pas le d mon s'il n'est pas en cours d'ex cution.

Pour red marrer conditionnellement le serveur, connectez-vous en tant que super-utilisateur et

tapez la commande suivante :

/sbin/service vsftpd condrestart

4.1. D marrage de multiples copies de vsftpd

Parfois, un ordinateur est utilis pour fournir de multiples domaines FTP. Cette technique est

appel e multihoming (aussi appel e h bergement multidomaines). Une possibilit d'effectuer

du multihoming l'aide de vsftpd consiste ex cuter de multiples copies du d mon, chacune

disposant de son propre fichier de configuration.

Pour ce faire, assignez d'abord les adresses IP appropri es aux p riph riques r seau ou aux

alias des p riph riques r seau du syst me. Ensuite, assurez-vous que le serveur DNS pour les

domaines FTP est bien configur pour r f rencer le bon ordinateur.

Pour que vsftpd r ponde des requ tes sur des adresses IP, il est n cessaire que de multiples

copies du d mon tournent. La premi re copie doit tre ex cut e l'aide des initscripts de

vsftpd. Cette copie utilise le fichier de configuration standard, /etc/vsftpd/vsftpd.conf.

Chaque site FTP suppl mentaire doit avoir un fichier de configuration portant un nom unique

dans le r pertoire /etc/vsftpd/, comme /etc/vsftpd/vsftpd-site-2.conf. Chaque

fichier de configuration ne doit tre lisible et modifiable que par le super-utilisateur. Au sein

de chaque fichier de configuration relatif chaque serveur FTP coutant sur un r seau IPv4,

la directive suivante doit tre unique :

listen_address=N.N.N.N

MP2L Administration syst me et r seau

Page 6

Configuration dun serveur FTP

Remplacez N.N.N.N par l'adresse IP unique du site FTP fourni. Si le site utilise IPv6,

employez plut t la directive listen_address6.

Une fois que chaque serveur suppl mentaire est dot d'un fichier de configuration, le d mon

vsftpd doit tre ex cut depuis une invite du shell root l'aide de la commande suivante :

vsftpd /etc/vsftpd/<configuration-file> &

Dans la commande ci-dessus, remplacez <configuration-file> par le nom unique du

fichier de configuration du serveur, tel que /etc/vsftpd/vsftpd-site-2.conf.

Pour configurer tout serveur suppl mentaire afin qu'il s'ex cute automatiquement au

d marrage, ajoutez

la fin du fichier de configuration

/etc/rc.local.

la commande ci-dessus

5. Options de configuration de vsftpd

Toute configuration de vsftpd est

fichier de configuration,

/etc/vsftpd/vsftpd.conf. Chaque directive appara t sur sa propre ligne au sein du fichier

et suit le format suivant :

trait e par

son

<directive>=<value>

Pour chaque directive, remplacez d'une part <directive> par une directive valide et d'autre

part <value> par une valeur valide.

Publicité

Important

Dans une directive, aucun espace ne doit figurer entre la <directive>, le signe gal et

l' l ment <value>.

Les lignes de commentaire doivent tre pr c d es par un signe di se (#) et ne sont pas prises

en compte par le d mon.

Pour obtenir une liste compl te de toutes les directives disponibles, reportez-vous la page de

manuel de vsftpd.conf.

figure une

Ci-dessous

importantes pr sentes dans

/etc/vsftpd/vsftpd.conf. Toute directive ne se trouvant pas explicitement dans le fichier

de configuration de vsftpd se voit attribuer la valeur par d faut.

liste des directives

les plus

MP2L Administration syst me et r seau

Page 7

Configuration dun serveur FTP

5.1. Options pour le d mon

Ci-dessous figure une liste des directives contr lant le comportement g n ral du d mon

vsftpd.

listen Lorsque cette option est activ e, vsftpd est ex cut en mode autonome.

Red Hat Enterprise Linux lui attribue la valeur YES. Cette directive ne peut pas tre

utilis e de concert avec la directive listen_ipv6.

La valeur par d faut est NO.

listen_ipv6 Lorsque cette option est activ e, vsftpd est ex cut en mode

autonome, mais n' coute que l'interface de connexion (ou socket) IPv6. Cette directive

ne peut pas tre utilis e de concert avec la directive listen.

La valeur par d faut est NO.

session_support Lorsque cette option est activ e, vsftpd tente de maintenir les

le biais de modules

sessions de connexion pour chaque utilisateur par

d'authentification enfichables (ou PAM). Si l'ouverture de sessions n'est pas

n cessaire, la d sactivation de cette option permet vsftpd de tourner avec moins de

processus et avec des privil ges moindres.

La valeur par d faut est YES.

5.2. Options de connexion et contr les d'acc s

Ci-dessous figure une liste des directives contr lant le comportement de connexion et les

m canismes de contr le d'acc s.

anonymous_enable Lorsque cette option est activ e, des utilisateurs anonymes

sont autoris s se connecter. Les noms d'utilisateurs anonymes (dits anonymous) et

ftp sont accept s.

La valeur par d faut est YES.

banner_file Sp cifie le fichier contenant le texte affich lorsqu'une connexion est

tablie avec le serveur . Cette option crase tout texte sp cifi dans la directive

ftpd_banner.

Il n'existe pas de valeur par d faut pour cette directive.

ftpd_banner Lorsque cette option est activ e, la cha ne sp cifi e dans cette

directive est affich e lorsque qu'une connexion au serveur est tablie. Cette option

peut tre annul par la directive banner_file.

Par d faut, vsftpd affiche sa banni re standard.

MP2L Administration syst me et r seau

Page 8

Configuration dun serveur FTP

local_enable Lorsque cette option est activ e, les utilisateurs locaux sont

autoris s se connecter au syst me.

La valeur par d faut est YES.

pam_service_name Sp cifie le nom du service PAM pour vsftpd.

La valeur par d faut est ftp. Notez que sous Red Hat Enterprise Linux, cette valeur

est vsftpd.

tcp_wrappers Lorsque cette option est activ e, les enveloppeurs TCP sont utilis s

pour accorder l'acc s au serveur. De plus, si le serveur FTP est configur sur de

multiples adresses IP, l'option VSFTPD_LOAD_CONF peut tre utilis e pour charger des

fichiers de configuration diff rents en fonction de l'adresse IP demand e par le client.

La valeur par d faut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est

YES.

userlist_deny Lorsque cette option est utilis e de concert avec la directive

userlist_enable et que sa valeur est NO, tous les utilisateurs locaux se voient refuser

l'acc s moins que le nom d'utilisateur ne figure dans le fichier sp cifi par la

directive userlist_file. tant donn que l'acc s est refus avant m me que le client

ne puisse saisir son mot de passe, le choix de la valeur NO pour cette directive emp che

les utilisateurs de soumettre des mots de passe non-crypt s sur le r seau.

La valeur par d faut est YES.

userlist_enable Lorsque cette option est activ e, les utilisateurs mentionn s

dans le fichier sp cifi s par la directive userlist_file se voient refuser l'acc s. tant

donn que l'acc s est refus avant m me que le client ne puisse saisir son mot de

passe, les utilisateurs n'ont pas la possibilit de soumettre des mots de passe non-

crypt s sur le r seau.

La valeur par d faut est NO, cependant, sous Red Hat Enterprise Linux la valeur

donn e est YES.

userlist_file Sp cifie le fichier r f renc par vsftpd lorsque la directive

userlist_enable est activ e.

La valeur par d faut est /etc/vsftpd.user_list ; cette derni re est cr e durant

l'installation.

MP2L Administration syst me et r seau

Page 9

Configuration dun serveur FTP

5.3. Options pour les utilisateurs anonymes

Ci-dessous figure une liste des directives qui contr lent l'acc s des utilisateurs anonymes au

serveur. Pour utiliser ces options, la valeur de la directive anonymous_enable doit tre YES.

anon_mkdir_write_enable Lorsque cette option est activ e de concert avec la

directive write_enable, des utilisateurs anonymes sont autoris s cr er de nouveaux

r pertoires au sein du r pertoire parent qui a des permissions en criture.

La valeur par d faut est NO.

anon_root Sp cifie le r pertoire que vsftpd utilise apr s la connexion d'un

utilisateur anonyme.

Il n'existe pas de valeur par d faut pour cette directive.

anon_upload_enable Lorsque cette option est activ e de concert avec la directive

write_enable, des utilisateurs anonymes sont autoris s t l charger vers le serveur

des fichiers dans un r pertoire parent dot de permissions en criture.

La valeur par d faut est NO.

anon_world_readable_only Lorsque cette option est activ e, des utilisateurs

anonymes sont autoris s t l charger des fichiers lisibles par tout un chacun.

Publicité

La valeur par d faut est YES.

ftp_username Sp cifie le compte de l'utilisateur local ( nonc dans /etc/passwd)

employ pour l'utilisateur FTP anonyme. Le r pertoire personnel sp cifi dans

/etc/passwd pour l'utilisateur est le r pertoire root de l'utilisateur FTP anonyme.

La valeur par d faut est ftp.

no_anon_password Lorsque cette option est activ e, l'utilisateur anonyme ne doit

pas saisir de mot de passe.

La valeur par d faut est NO.

5.4. Options pour les utilisateurs locaux

Ci-dessous figure une liste des directives caract risant la mani re selon laquelle les

utilisateurs locaux ont acc s au serveur. Pour utiliser ces options, la directive local_enable

doit avoir la valeur YES.

chmod_enable Lorsque cette option est activ e, la commande FTP SITE CHMOD est

autoris e pour les utilisateurs locaux. Cette commande permet aux utilisateurs de

changer les permissions s'appliquant aux fichiers.

La valeur par d faut est YES.

MP2L Administration syst me et r seau

Page 10

Configuration dun serveur FTP

chroot_list_enable Lorsque cette option est activ e, les utilisateurs locaux

num r s dans le fichier qui est sp cifi dans la directive chroot_list_file, sont

plac s dans une prison chroot d s qu'ils se connectent.

Si cette option est activ e de concert avec la directive chroot_local_user, les

utilisateurs locaux num r s dans le fichier qui est sp cifi dans la directive

chroot_list_file ne sont pas plac s dans une prison chroot lors de la connexion.

La valeur par d faut est NO.

chroot_list_file Sp cifie le fichier contenant une liste des utilisateurs locaux

r f renc s lorsque la valeur de la directive chroot_list_enable est YES.

La valeur par d faut est /etc/vsftpd.chroot_list.

guest_enable Lorsque cette option est activ e, tous les utilisateurs autres que les

utilisateurs anonymes sont connect s en tant que l'utilisateur invit (guest) qui est

l'utilisateur local sp cifi dans la directive guest_username.

La valeur par d faut est NO.

local_umask Sp cifie la valeur donn e umask pour la cr ation de fichiers. Notez

que la valeur par d faut se pr sente sous la forme octale (un syst me num rique en

base huit), qui inclut un pr fixe "0". Sinon la valeur est trait e comme un entier base

10.

La valeur par d faut est 022.

user_config_dir Sp cifie le chemin vers un r pertoire contenant les fichiers de

configuration portant le nom des utilisateurs du syst me local qui renferment des

param tres sp cifiques pour ces utilisateurs. Toute directive figurant dans le fichier de

configuration d'un utilisateur annule celles figurant dans /etc/vsftpd/vsftpd.conf.

Il n'existe pas de valeur par d faut pour cette directive.

5.5. Options pour les r pertoires

Ci-dessous figure la liste des directives ayant un impact sur les r pertoires.

dirlist_enable Lorsque cette option est activ e, les utilisateurs sont autoris s

visionner les listes de r pertoires.

La valeur par d faut est YES.

dirmessage_enable Lorsque cette option est activ e, un message appara t chaque

fois qu'un utilisateur ouvre un r pertoire avec un fichier message. Ce message se

trouve dans le r pertoire qui est ouvert. Le nom de ce fichier est sp cifi dans la

directive message_file et part d faut prend la valeur .message.

MP2L Administration syst me et r seau

Page 11

Configuration dun serveur FTP

La valeur par d faut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est

YES.

force_dot_files Lorsque cette option est activ e, les fichiers commen ant par un

point (.) sont inclus dans les listes de r pertoires, l'exception des fichiers . et ...

La valeur par d faut est NO.

hide_ids Lorsque cette option est activ e, toutes les listes de r pertoires font

appara tre ftp comme l'utilisateur et le groupe de chaque fichier.

La valeur par d faut est NO.

use_localtime Lorsque cette option est activ e, les listes de r pertoires r v lent

l'heure locale de l'ordinateur au lieu de l'heure GMT.

La valeur par d faut est NO.

5.6. Options pour le transfert de fichiers

Ci-dessous figure la liste des directives ayant un impact sur les r pertoires.

download_enable Lorsque cette option est activ e, le t l chargement de fichiers

est autoris .

La valeur par d faut est YES.

chown_uploads Lorsque cette option est activ e, tous les fichiers t l charg s vers

les serveur par des utilisateurs anonymes deviennent la propri t de l'utilisateur

sp cifi dans la directive chown_username.

La valeur par d faut est NO.

chown_username Sp cifie la propri t de fichiers t l charg s anonymement vers le

serveur si la directive chown_uploads est activ e.

La valeur par d faut est root.

write_enable Lorsque cette option est activ e, les commandes FTP permettant de

modifier le syst me de fichiers sont permises, telles que DELE, RNFR et STOR.

La valeur par d faut est YES.

ascii_download_enable Lorsque cette option est activ e, le mode reprise de

t l chargement est activ .

La valeur par d faut est NO.

MP2L Administration syst me et r seau

Page 12

Configuration dun serveur FTP

5.7. Options de journalisation

Ci-dessous figure une liste des directives ayant un impact sur le comportement de

journalisation de vsftpd.

syslog_enable Lorsque cette option est activ e de concert avec xferlog_enable,

toute journalisation normalement enregistr e dans le fichier journal standard vsftpd

sp cifi dans la directive vsftpd_log_file (par d faut /var/log/vsftpd.log) est

envoy e l'enregistreur du syst me sous le service FTPD.

La valeur par d faut est NO.

vsftpd_log_file Sp cifie le fichier journal vsftpd. Pour que ce fichier soit

utilis , xferlog_enable doit tre activ e et xferlog_std_format doit avoir pour

l'activation

valeur NO ou, si

dedual_log_enable est n cessaire.

ici que si

Publicité

syslog_enable a pour valeur YES, le journal du syst me est utilis la place du

fichier sp cifi dans cette directive.

la valeur de xferlog_std_format estYES,

important de noter

Il est

La valeur par d faut est /var/log/vsftpd.log.

xferlog_enable Lorsque cette commande est activ e, vsftpd journalise les

connexions (seulement au format vsftpd) et les informations de transfert de fichiers

dans le fichier journal sp cifi dans la directive vsftpd_log_file (par d faut

/var/log/vsftpd.log). Si xferlog_std_format a pour valeur YES, les informations

de transfert de fichiers sont journalis es mais les connexions elles ne le sont pas et le

fichier sp cifi dans xferlog_file (par d faut /var/log/xferlog) est utilis la

place. Il est important de noter ici que les fichiers journaux aussi bien que les formats

de journaux sont utilis s si la valeur de dual_log_enable est YES.

La valeur par d faut est NO. Notez que, sous Red Hat Enterprise Linux, la valeur est

YES.

xferlog_file Sp cifie le fichier journal compatible avec wu-ftpd. Pour que ce

fichier

la valeur de

xferlog_std_format doit tre YES. Elle est galement utilis e si la valeur de

dual_log_enable est YES.

soit utilis , xferlog_enable doit tre activ et

La valeur par d faut est /var/log/xferlog.

5.8. Options r seau

Ci-dessous figure une liste des directives ayant un impact sur la mani re dont vsftpd interagit

avec le r seau.

accept_timeout Sp cifie la dur e donn e un client utilisant une connexion

passive pour se connecter.

La valeur par d faut est 60.

MP2L Administration syst me et r seau

Page 13

Configuration dun serveur FTP

anon_max_rate Sp cifie le taux de transfert de donn es maximal, exprim en

octets par seconde, pour les utilisateurs anonymes.

La valeur par d faut est 0, ce qui ne limite pas le taux de transfert.

connect_timeout Sp cifie la dur e maximale exprim e en secondes, donn e un

client utilisant un mode actif pour r pondre une connexion de donn es.

La valeur par d faut est 60.

data_connection_timeout Sp cifie la dur e maximale exprim e en secondes,

pendant laquelle les transferts de donn es peuvent s'arr ter. Une fois cette dur e

coul e, la connexion au client distant est ferm e.

La valeur par d faut est 300.

idle_session_timeout Sp cifie la dur e maximale pouvant s' couler entre des

commandes depuis un client distant. Une fois cette dur e coul e, la connexion au

client distant est ferm e.

La valeur par d faut est 300.

listen_address Sp cifie l'adresse IP sur laquelle vsftpd doit tre l' coute de

connexions r seau.

Il n'existe pas de valeur par d faut pour cette directive.

listen_port Sp cifie le port sur lequel vsftpd doit tre l' coute de connexions

r seau.

La valeur par d faut est 21.

local_max_rate Sp cifie le taux maximal (exprim en octets par seconde) auquel

les donn es sont transf r es, pour les utilisateurs locaux connect s au serveur.

La valeur par d faut est 0, ce qui ne limite pas le taux de transfert.

max_clients Sp cifie le nombre maximal de clients autoris s se connecter

simultan ment au serveur lorsqu'il tourne en mode autonome. Toute connexion client

suppl mentaire provoquerait un message d'erreur.

La valeur par d faut est 0, ce qui ne limite pas les connexions.

max_per_ip Sp cifie le nombre maximal de clients autoris s se connecter depuis

l'adresse IP source.

La valeur par d faut est 0, ce qui ne limite pas les connexions.

MP2L Administration syst me et r seau

Page 14

Configuration dun serveur FTP

port_enable Lorsque cette option est activ e, les connexions en mode actif ne

sont pas permises.

La valeur par d faut est YES.

6. Ressources suppl mentaires

Pour obtenir de plus amples informations sur vsftpd, reportez-vous aux ressources

mentionn es ci-dessous.

6.1. Documentation install e

Le

r pertoire /usr/share/doc/vsftpd-<version-number>/ Remplacez

<version-number> par le num ro de la version du paquetage vsftpd install e sur le

syst me. Ce r pertoire contient un document README fournissant des informations

l mentaires sur le logiciel. Le fichier TUNING contient des astuces de base pour r gler

la performance alors que le r pertoire SECURITY/ contient lui des informations sur le

mod le de s curit employ par vsftpd.

Pages de manuels de vsftpd Il existe un certain nombre de pages de manuel pour

le d mon et les fichiers de configuration. Ci-apr s figure une liste des pages de manuel

les plus importantes.

Application serveur

o man vsftpd Examine les options de ligne de commande disponibles pour

vsftpd.

Fichiers de configuration

o man vsftpd.conf Contient une liste d taill e des options disponibles au

sein du fichier de configuration de vsftpd.

o man 5 hosts_access Examine le format et les options disponibles au sein

des fichiers de configuration des enveloppeurs TCP : hosts.allow et

hosts.deny.

6.2. Sites Web utiles

http://vsftpd.beasts.org/ La page du projet vsftpd est tr s utile pour trouver la

documentation la plus r cente et pour contacter l'auteur du logiciel.

http://slacksite.com/other/ftp.html Ce site Web fournit une explication concise des

diff rences existant entre FTP en mode passif et en mode actif.

http://war.jgaa.com/ftp/?cmd=rfc Une liste compl te de documents RFC (de

l'anglais Request for Comments) en relation avec le protocole FTP.

MP2L Administration syst me et r seau

Page 15